### 第一种情况
防火墙出口,经过三层路由器(无NAT),PC
防火墙存在访问恶意域名的告警,IP找不到对应主机,想通过MAC地址定位。如果防火墙开启了跨三层MAC地址学习功能。在防火墙的威胁日志中看到的 SRCMAC 是PC的MAC地址,还是最近的三层路由器出口的MAC地址?
### 第二种情况
防火墙出口,经过无线AP(有NAT),PC
防火墙存在访问恶意域名的告警,IP找不到对应主机,想通过MAC地址定位。如果防火墙开启了跨三层MAC地址学习功能。在防火墙的威胁日志中看到的 SRCMAC 是PC的MAC地址,还是最近的无线AP出口的MAC地址?
(0)
场景一
client源mac,对网络设备和组网有一定要求
场景二
有nat场景,同场景一样。如nat设备功能不全或不支持snmp功能实现不了
即使fw支持跨三层mac学习也解决不了问题
建议还是联系厂商或对接渠道H3C认证代理商沟通下原始需求和现网情况推荐最佳方案
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论